Informacje o przechowywaniu danych dla Ochrona usługi Office 365 w usłudze Microsoft Defender
Domyślnie dane różnych funkcji są przechowywane przez maksymalnie 30 dni. Jednak w przypadku niektórych funkcji można określić okres przechowywania na podstawie zasad. Zapoznaj się z poniższą tabelą, aby zapoznać się z różnymi okresami przechowywania dla każdej funkcji.
Uwaga
Ochrona usługi Office 365 w usłudze Microsoft Defender są dostępne w dwóch różnych subskrypcjach: Plan 1 i Plan 2. Jeśli masz Eksploratora zagrożeń w programie https://security.microsoft.com/threatexplorer, masz plan 2. W przeciwnym razie masz wykrywanie w czasie rzeczywistym w https://security.microsoft.com/realtimereports ramach planu 1.
Twoja subskrypcja Ochrona usługi Office 365 w usłudze Defender ma wpływ na dostępne narzędzia, dlatego upewnij się, że wiesz, którą subskrypcję masz podczas nauki.
Ochrona usługi Office 365 w usłudze Defender plan 1
Funkcja | Okres przechowywania |
---|---|
Szczegóły metadanych alertów (alerty Ochrona usługi Office 365 w usłudze Defender) | 90 dni. |
Szczegóły metadanych jednostki (Email) | 30 dni. |
Szczegóły alertu aktywności (dzienniki inspekcji) | 7 dni. |
strona jednostki Email | 30 dni. |
Kwarantanna | 30 dni (możliwe do skonfigurowania; maksymalnie 30 dni). |
Raporty | 90 dni dla zagregowanych danych. 30 dni, aby uzyskać szczegółowe informacje. |
Zgłoszenia | 30 dni. |
wykrywanie Real-Time | 30 dni. |
Ochrona usługi Office 365 w usłudze Defender plan 2
Ochrona usługi Office 365 w usłudze Defender możliwości planu 1 oraz:
Funkcja | Okres przechowywania |
---|---|
Centrum akcji | 180 dni. Office Action Center 30 dni. |
Zaawansowane wyszukiwanie zagrożeń | 30 dni. |
AIR (Zautomatyzowane badanie i reagowanie) | 60 dni na metadane badania. 30 dni dla metadanych wiadomości e-mail. |
dane Szkolenie z symulacji ataków | 18 miesięcy. |
Kampanie | 30 dni. |
Zdarzenia | 30 dni. |
Korygowania | 30 dni |
Analiza zagrożeń | 30 dni. |
Eksplorator zagrożeń | 30 dni. |
Moduły śledzące zagrożenia | 30 dni. |